MA 09:16

Egy parancs, és bármely nyílt forrású repo MI-hátsó ajtó lesz

Egy parancs, és bármely nyílt forrású repo MI-hátsó ajtó lesz
Érdemes megvizsgálni, hogy forradalmi gyorsasággal terjednek az ügynökalapú MI-eszközök a nyílt forrású fejlesztések világában, amelyekkel akár egyetlen parancs is megkerülheti a teljes biztonsági védvonalakat. Egy idei fejlesztés, a CLI-Anything azt ígéri, hogy bármilyen szoftverforrásból pillanatok alatt parancssori kezelőfelületet tud generálni, amelyet a mesterséges intelligencia kódoló ügynökei már parancsszóra működtethetnek. Ebben a környezetben viszont a támadók is felfedezték, mennyire kitetté vált a szoftverellátási lánc minden hagyományos védelmével szemben.

Minden védelmet megkerül az új támadási réteg

A jelenlegi kódellenőrző (SAST) és függőségellenőrző (SCA) biztonsági eszközök kizárólag kódszintű hibákra és ismert csomagproblémákra készültek, miközben az MI-ügynököket vezérlő szkill-definíciók, konfigurációs fájlok, természetes nyelvű utasítások egy teljesen új, úgynevezett ügynökintegrációs szinten dolgoznak. Ezek a fájlok látszólag ártatlan dokumentációként jelennek meg, mégis operatív utasításokat rejtenek. Klasszikus példája ennek a SKILL.md fájl, amelyet elég felvenni egy nyílt forrású projektbe, a védelmi eszközöknek fogalmuk sincs, mi rejtőzik benne.

Halálos láncreakció: így működik a támadás

Részletesebben kifejtve: a támadó létrehoz egy új szkill-definíciót, amit elfogadnak a projektben, mert elsőre csupán egyszerű leírásnak tűnik. Egy fejlesztő ügynöki hidat használ a kódoló MI az összekapcsolásához, a rendszer letölti a fájlt, majd teljesen megbízik benne, hiszen nincs külön ellenőrző réteg. Az MI-ügynök aztán végrehajtja a rejtett utasítást a saját jogosultságaival. A szivárgó adatok, módosítások, hozzáférési kulcsok mind átcsúsznak a normál hálózati folyamatokon, az EDR (végpontvédelem) semmit sem vesz észre. A jogosultságkezelés teljesen lapos: egy veszélyes szkill már alapból mindenhez hozzáfér.

Az ilyen támadásokból már éles példák is akadnak. Egy mesterséges intelligencia által vezérelt GitHub-triázsbot például egyetlen manipulált issue-cím hatására kiexportált egy fejlesztői kulcsot, amelynek segítségével a támadók több ezer gépre juttattak be kártékony programokat órákon át.

Meredeken nő a sebezhetőségek száma

2026 elején a Snyk auditja szerint majdnem négyezer ügynök-skill közül minden nyolcadik kritikus sebezhetőséget tartalmazott – elég volt egy egyhetes, jelöletlen GitHub-fiók és egy SKILL.md, máris publikálható volt bármi, különösebb ellenőrzés vagy aláírás nélkül. A készségek (skills) között olyan címek is voltak, amelyeket a fejlesztők keresnek (például solana-wallet-tracker), a támadók professzionálisan dokumentálták a fertőzött csomagokat.

Az MCP (Model Context Protocol) réteg sem biztonságosabb: 2026 tavaszára közel 1.500 MCP-szerver volt nyitva az interneten mindenféle hitelesítés nélkül. A legkomolyabb gond, hogy az egész ökoszisztéma olyan gyorsan növekszik, hogy a vállalati védelem messze le van maradva.


A jelenlegi biztonsági eszközök vakfoltban

A kutatási összegzések alapján három fő támadási réteg azonosítható:

1. Kódszint: prompt-injekció MI által generált kódban – a legtöbb SAST-eszköz ezt sem érzékeli megfelelően.
2. Függőségi szint: kártékony MCP-szerverek, ügynök-skillek – SCA-eszközök ezekről nem vezetnek naplót.
3. Ügynökintegráció: mérgezett SKILL.md, ellenséges szabályfájlok – áprilisig semmilyen eszköz nem vizsgálta ezek jelentőségét.

A legsúlyosabb veszély, hogy a jelenlegi szkennerek kizárólag az ismert kártékony mintákat keresik, szándékokat, természetes nyelvű, ártalmas utasításokat egyáltalán nem elemzik. Április óta néhány megoldás (pl. Cisco Skill Scanner és Snyk MCP-scan) már képes szűrni ezt a réteget, de a legtöbb fejlesztőcég még nem is tud erről a hiátusról.

Gyakorlatias védekezési lépések

Az első lépés, hogy minden ügynökhídhoz kapcsolódó eszközt fel kell mérni, például a CLI-Anythingot, az MCP-csatlakozókat, a Cursor-szabályfájlokat. Ezután a skill-forrásokat ugyanolyan szigorúan kell vizsgálni, mint a csomagregisztereket – vagyis minden új szkillt átvizsgálni, felelős személlyel jóváhagyatni. Fontos, hogy az MI-ügynökök ne ugyanazokat a fejlesztői jogosultságokat kapják, mint az eredeti felhasználók, a futásidejű tevékenységeiket pedig monitorozni kell.

Mivel ezek a támadási vektorok sokszor kívül esnek az aktuális eszközök látómezején, egyértelmű felelőst kell kijelölni, aki az ügynökintegrációs réteget felügyeli; minden SKILL.md-t, MCP-konfig fájlt előre át kell nézni telepítés előtt.

Vészcsengők az iparágban

Részletesebben kifejtve: a helyzet nagyon hasonlít az első idők konténerszolgáltatási káoszához: mindenki érzékelte a kockázatokat, de csak súlyos incidensek után lett sztenderd az átvizsgálás. Itt viszont sokkal gyorsabb a tempó: nincs build pipeline, nincs fordítási akadály – csak tartalom, azonnal életbe lép. Az MI-ügynöki integrációs réteg ma még alig ismert, de már most kihasználják a támadók. Aki nem kezd el azonnal leltározni és vizsgálni, az komoly hátrányba kerül.

Az az új gyakorlat, hogy egyetlen parancs egy korábban felismerhetetlen hátsó ajtót tud nyitni, radikálisan új szintre emeli a sebezhetőségek kezelésének fontosságát minden nyílt szoftverfejlesztő csapatban.

2026, adminboss, venturebeat.com alapján

  • Te mit tennél, ha ilyen gyorsan változna a biztonsági helyzet a fejlesztésben?
  • Szerinted kié legyen a felelősség, ha ilyen sebezhetőségek kerülnek nyilvánosságra?


Legfrissebb posztok

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/6

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Rhythmicity Rhythm Trainer (iPhone/iPad)A Rhythm Trainer by Rhythmicity egy fizika alapú gyakorlóalkalmazás, amelyet zenészek, diákok és tanárok használnak...

MA 09:09

Az elszállt Mars-álom: Musk, OpenAI és az eltűnt 80 milliárd

🚀 Elon Musk ambiciózus terve, hogy embereket telepítsen a Marsra, ismét a figyelem középpontjába került, amikor Greg Brockman, az OpenAI elnöke a bíróságon tanúskodott az OpenAI jövőjét is meghatározó per egyik kulcsszereplőjeként...

MA 08:57

Az XRP 1,42 dollár felett: Jöhet a 66%-os 2025-ös rali?

Az XRP árfolyama ismét átlépte az 1,42 dolláros határt, és jelenleg egy izgalmas árfolyammintát mutat, amely legutóbb 2025-ben volt látható...

MA 08:50

Az óriási gamer PC: szobányi őrület óriás ventilátorokkal, klímával és szaunával

💻 Hihetetlen, de mégis igaz, hogy egy lelkes PC-rajongó nemrégiben egy szoba méretű gamer PC-t épített, ami messze túlmutat minden eddigi moddoláson...

MA 08:36

Az MI-vel elég a leírás: molekulát tervez helyetted – Synthegy

🧩 Az új molekulák létrehozása továbbra is a kémia egyik legbonyolultabb feladata...

MA 08:30

A SubQ ezerszeres MI-hatékonyságot ígér, a kutatók kétkednek

Egy kevéssé ismert miami startup, a Subquadratic, nem mindennapi bejelentéssel rukkolt elő: állításuk szerint sikerült elsőként feloldaniuk azt a matematikai akadályt, amely 2017 óta meghatározza és egyben korlátozza a legtöbb fejlett MI-rendszert...

MA 08:22

A Bitcoin 81 ezer fölött: a MicroStrategy eladna osztalékért?

💸 A kriptopiac újabb történelmi csúcsára ért: a bitcoin árfolyama átlépte a 81 000 dolláros határt (29,2 millió forint)...

MA 08:15

A Steam Decken még mindig káosz: miért „Unsupported” a Masters of Albion?

🚧 Peter Molyneux legújabb god game-je, a Masters of Albion, április végén került korai hozzáférésbe...

MA 08:08

Egy gyakori alvási szokás megduplázhatja a szívroham kockázatát

Az alvással kapcsolatos rendszertelenség csendben, észrevétlenül növelheti a komoly szívproblémák kialakulásának esélyét...

MA 08:03

A Saylor-stratégia bitcoineladást sejtet az osztalékért

A Michael Saylor által vezetett MicroStrategy 12,54 milliárd dolláros (kb. 4 350 milliárd forintos) negyedéves veszteséget jelentett, miközben 818 334 darab bitcoint birtokol – darabonként átlagosan 75 537 dolláros (kb...

MA 07:57

A világgazdaság teljes tokenizációja elkerülhetetlen – Joseph Lubin szerint

Az elmúlt években robbanásszerűen gyorsult fel a blokklánc-technológia terjedése, amelynek egyik legnagyobb úttörője, az Ethereum társalapítója, Joseph Lubin szerint már nem kérdés, hanem adottság: a világgazdaság teljes tokenizációja elkerülhetetlenné vált...

MA 07:43

A tárgyaláson: “Musk meg akart ütni” – állítja az OpenAI-vezető

👊 Greg Brockman, az OpenAI elnöke tanúskodott egy kaliforniai bíróság előtt, ahol elmondta, hogy 2017-ben Elon Musk annyira dühös lett, hogy komolyan attól tartott, a milliárdos megüti...

MA 07:37

A véletlen áttörés, ami megfelezheti a Mars-utat

Az űrutazás jövője új fordulatot vehet, miután egy brazil kozmológus véletlenül olyan módszert fedezett fel, amely alaposan lerövidítheti a Mars-expedíciók menetidejét...

MA 07:30

A tölgyek visszatartják a tavaszt, hogy kiéheztessék a hernyókat

🌳 Tavasszal az erdőben minden az időzítésen múlik. A hernyók és más rovarok éppen akkor kelnek ki, amikor a friss, zsenge levelek a legtöbb tápanyagot tartalmazzák...

MA 07:23

Az eper új korszaka: finomabb, táplálóbb, növekedés módosítása nélkül

🍓 A gyümölcsök minőségének javítása anélkül, hogy a növény növekedése vagy terméshozama csökkenne, régóta nehéz feladatnak számít a mezőgazdaságban...

MA 07:16

A Webb-űrtávcső pokoli, Merkúr-szerű szuper-Földet leplezett le

A James Webb-űrtávcső újabb döbbenetes felfedezést tett: a közeli, vörös törpecsillag körül keringő LHS 3844 b nevű exobolygó felszíni összetételét részletesen feltérképezték...

MA 07:09

Az Xbox atyja titokban, a Microsoft-kampuszról gyűjtött vadélesztővel sütött kenyeret

A legendás Seamus Blackley, aki fejlesztőként és tervezőként nagy sikereket ért el a videojátékiparban, most egészen más területen villantotta meg kreativitását...

MA 06:58

Az új GPT-5.5 Instant megmutatja, mire emlékszik – de nem mindent

Az OpenAI legújabb frissítése jelentősen változtat a ChatGPT működésén: a GPT-5...

MA 06:50

A kripto elterjedését még mindig a bizalmatlanság gátolja

🔑 A kriptovaluták elterjedésének egyik legnagyobb akadálya továbbra is a bizalom hiánya...

MA 06:44

A Subnautica 2 viharban edződött: a közösség tartotta életben

Az elmúlt hónapok igazi hullámvasútként teltek a Subnautica 2 fejlesztőcsapatának: pereskedés, bizonytalanság, szervezeti változások színesítették a mindennapokat...

MA 06:37

A Plutón túl: tiltott légkört lehel egy jeges világ

Egy különös égitest kering a Naprendszer peremén, a Neptunuszon túl, ahol a hideg és a sötétség uralkodik...

MA 06:29

A túl alacsony és túl magas pulzus is sztrókot kockáztat

❤️ Ez a jelenség jól illusztrálható azzal, hogy a szakemberek eddig főként a magas pulzust tartották kockázatosnak, most viszont nagyszabású kutatás derítette ki: a túl alacsony és a túl magas nyugalmi pulzus egyaránt összefügghet a stroke kockázatának növekedésével...

MA 06:23

Az újabb leépítések sem fékezik a MindsEye zuhanását

📉 Különösen igaz ez akkor, ha egy fejlesztőstúdió a legjobban várt tartalmi bővítés (DLC) megjelenése után is az elbocsátások miatt kerül címlapra...

MA 06:17

A Fidzsi-szigeteken tűzként terjed a HIV

Fontos megérteni, hogy a dél-csendes-óceáni Fidzsi-szigeteken az utóbbi években drámai ütemben nő a HIV-fertőzöttek száma...

MA 06:05

Történelmi események a mai napon (Május 6.)

Mai időutazásunkon átszáguldunk a reformációtól a modern pénzpiaci sokkig: az angol Biblia-templomprogramtól és a Penny Black indulásától a Hindenburg-katasztrófáig és a skót–walesi önkormányzatiság megszületéséig...

kedd 20:45

A Wall Street figyelmeztet: az emberi piac nem bírja a gépsebességű kereskedést

Wall Street és a kriptovilág vezetői egyre komolyabb kihívást látnak abban, hogy a modern pénzügyi piacok az emberi tempó helyett már éjjel-nappal gépek által vezérelt, automatizált rendszerekre támaszkodnak...

kedd 20:35

A Kaptár rendezője szerint Leon Kennedy hetvenévesen is visszatérhet

👷 Leon Kennedy visszatérése az A kaptár: Rekviem (Resident Evil: Requiem) ben minden rajongó számára örömteli pillanat volt...

kedd 20:23

Az illat, amely egy csapásra a középkorba ránt

🚬 Van, aki szívesen költene 70 ezer forintot egy olyan parfümre, amely egy sárban dagonyázó középkori főhős világát idézi meg?..

kedd 20:12

Az Edge szándékosan olvashatóan tárol jelszavakat – aranybánya közös gépeken

Érdemes megvizsgálni, hogy a Microsoft Edge böngészőjében tárolt jelszavak meglepően egyszerűen, olvasható formában jelenhetnek meg a számítógép memóriájában...